過去問解きまくり研究所 ホーム

平成21年度 春期 午前Ⅱ 問15

情報セキュリティ

DNSに関する問題

DNS キャッシュポイズニングに分類される攻撃内容はどれか。

答えと解説を見る

✓ これが正解イPC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。

解説

DNS サーバに偽の情報を覚え込ませ、偽サイトへ誘導する攻撃です。

DNS キャッシュポイズニングは、DNS サーバが問合せの結果を一時的に保存するキャッシュに、偽のドメイン管理情報を注入する攻撃です。偽の情報を覚え込まされた DNS サーバは、正しいドメイン名の問合せに対して、攻撃者が用意した IP アドレスを返すようになります。その DNS サーバを参照している PC の利用者は、正しい URL を入力しても偽装された Web サーバへ誘導されます。見分ける軸は、DNS サーバのキャッシュの中身を書き換えるかどうかです。名前のとおりキャッシュに毒を入れる攻撃と覚えると、DNS を狙う他の攻撃と区別できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 春期 データベーススペシャリスト試験 午前Ⅱ 問15

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)